Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46446

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

An issue in AsyncSSH before 2.14.1 allows attackers to control the remote end of an SSH client session via packet injection/removal and shell emulation, aka a "Rogue Session Attack."

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:asyncssh_project:asyncssh:*:*:*:*:*:*:*:*
Версия до 2.14.1 (исключая)

EPSS

Процентиль: 65%
0.00491
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 6.8
ubuntu
около 2 лет назад

An issue in AsyncSSH before 2.14.1 allows attackers to control the remote end of an SSH client session via packet injection/removal and shell emulation, aka a "Rogue Session Attack."

CVSS3: 6.8
redhat
около 2 лет назад

An issue in AsyncSSH before 2.14.1 allows attackers to control the remote end of an SSH client session via packet injection/removal and shell emulation, aka a "Rogue Session Attack."

CVSS3: 6.8
debian
около 2 лет назад

An issue in AsyncSSH before 2.14.1 allows attackers to control the rem ...

CVSS3: 8.1
github
около 2 лет назад

AsyncSSH Rogue Session Attack

CVSS3: 6.8
fstec
около 2 лет назад

Уязвимость пакета клиентской и серверной реализации протокола SSHv2 asyncssh интерпретатора языка программирования Python, позволяющая нарушителю проводить атаки типа "человек по середине"

EPSS

Процентиль: 65%
0.00491
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-639